安全客 2024年08月27日
家人们,咱安全圈可不兴“没苦硬吃”!
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

网络安全领域,大模型技术能够帮助企业重塑生产力,实现降本增效,但并非所有企业都能迅速拥抱这一变革。360安全大模型赋能的NetworkAgents流量智能体,可实现智能检测、自动降噪与联动响应,帮助政企单位推动安全运营从辅助驾驶走向自动驾驶,及时发现并处置已知和未知威胁。

👨‍💻 **智能化检测与响应:** 360安全大模型赋能的NetworkAgents流量智能体,可实现智能检测、自动降噪与联动响应,将安全运营从辅助驾驶推向自动驾驶。该系统能够有效预警海量告警日志,通过内置的多种攻击确认模型对全量事件进行二次降噪研判,最终结合专家分析,提炼出有效告警。

🔐 **加密流量检测与分析:** NetworkAgents流量智能体可调用解密工具支持上传证书对流量卸载“解密检测”,并支持调用安全AI小模型对“不解密”流量进行威胁预警与分析。360安全大模型对异常点进行可解释性呈现与判定,实现加密流量的自动检测、自动追踪、自动评估、自动处置闭环,使加密检测可分析、可解释、可取证。

🚀 **攻防演练实战效果:** 在攻防演练中,360流量智能体有效降低了误报率,提高了告警检测精准度和整体分析效率,并成功识别了多种攻击行为,包括APT攻击、证书异常问题、可疑加密攻击行为、Nmap和Nessus攻击工具扫描行为、加密Webshell通信行为等。

⚔️ **360流量智能体优势:** 360流量智能体能够帮助政企单位及时发现并处置已知和未知威胁,有效提升安全运营效率。在攻防演练中,该系统展现出强大的检测能力,有效降低误报率,提升了告警检测精准度和整体分析效率,助力企业安全运营走向“自动驾驶”。

家人们,咱安全圈可不兴“没苦硬吃”!发布时间 : 2024-08-27 11:01:58x译文声明 本文是翻译文章译文仅供参考,具体内容表达以及含义原文为准。这种现象在各行各业都有所体现。在网络安全领域,尽管大模型技术的应用能够帮助企业重塑生产力,实现降本增效,但并非所有企业都能迅速拥抱这一变革。以最近的一次攻防演练为例,企业A坚持传统流量检测,却遭遇误报困扰、加密流量盲区及响应难题,安全团队不堪重负,安全防线频现漏洞;反观企业B,采用360安全大模型赋能的NetworkAgents流量智能体,实现智能检测、自动降噪与联动响应,安全运营实现“自动驾驶”;针对加密攻击,企业C利用NetworkAgents流量智能体所融合的360 安全大模型与加密威胁分析AI小模型之力,精准识别加密威胁,及时发现已知和未知威胁。攻防演练中,攻击方施展侦查、渗透、提权等手段,而防守方凭借先进工具全面快速分析数据与流量,实时监测预警,深度挖掘等。因此,是否能够完整、全面、快速地对攻防期间的数据和流量进行分析,就成了致胜的“胜负手”。在安全大模型的赋能下,360打造了一套NetworkAgents流量智能体的“智驾”体系,致力于构建一个全维度感知、全域协同、精准研判、持续进化的智能检测防御能力体,切实地帮助政企单位推动安全运营从辅助驾驶走向自动驾驶。NetworkAgents流量智能体的“智驾”体系简单来说,这套“智驾”体系以流量安全产品(360高级持续性威胁预警系统,简称:360NDR)为底座,能通过多个安全AI小模型重塑检测能力,使威胁看得见;能高效实现攻击链、证据链确认,攻击确认想的清楚;还能智能化完成事件还原、场景分析、扩线分析,攻击溯源说的明白;最后,还能干处置,与360防火墙、360终端、360 TIP平台等自动化联动,秒级拦截封禁、断网隔离、溯源反制不在话下。能够帮助政企单位及时发现并处置已知和未知威胁,战力飙升!在攻防演练期间,360流量智能体可大幅度提高告警检测精准度和整体分析效率。360流量智能体基于高性能底层捕获高速流量数据,首先,六大类威胁检测引擎有效预警海量告警日志,降噪模型聚合事件详情,初步降噪归并为可分析研判的告警事件;其次,以内置的13种攻击确认模型对全量事件进行二次降噪研判,明确事件攻击结果;最终,通过攻击结果提取用户所需关注事件,日志降噪比达到99%。在攻防演习期间,企业B将860万多条检测日志输送到360流量智能体,告警降噪模型经过第一次事件归并分析模型后将日志降噪至68万余个安全事件告警;再通过自动化攻击分析确认模型进行事件威胁程度研判,输出10万多条告警由安全分析人员进行深度判定;最终,再通过360流量智能体的“智驾”体系,结合流量攻击研判数字专家、360安全大模型及安全分析专家的综合研判,提炼出6700余条有效告警。360流量智能体一方面可以调用解密工具支持上传证书对流量卸载“解密检测”;另一方面支持调用安全AI小模型对“不解密”流量流特征序列、上下行数据包结构、握手信息、证书信息等进行威胁预警与分析,360安全大模型对异常点进行可解释性呈现与判定。360流量智能体真正实现自动检测、自动追踪、自动评估、自动处置闭环,使加密检测可分析、可解释、可取证。企业C现场流量分布显示:SSL协议占比40.18%(解密:24.06%,不解密16.12%),HTTP协议占比30.29%,其他协议占比29.52%。360流量智能体加密流量检测结果呈现:加密威胁检出率为95%,模型误报率为0.1%,多个攻击IP威胁情报可查,同时多个告警事件被实锤为攻击队定向攻击。1、发现APT-C-25(APT29)攻击,涉及1台内网主机2、发现Kasablanka组织攻击,涉及1台内网主机发现证书配置不当、使用弱密码套件、过期证书等证书异常问题发现可疑加密攻击行为,溯源确认1个攻击方IP。25条可疑攻击行为告警。发现Nmap和Nessus攻击工具扫描行为,涉及多个内网IP发现加密Webshell通信行为,涉及2个内网IP此次攻防演练中企业B、C通过360流量智能体累计发现风险告警近万条误报率降低至0.028%远远低于行业平均误报率0day捕获率能达到95%拒绝“没苦硬吃”拥抱安全大模型GET 360流量智能体快来联系400-0309-360 商务合作,文章发布请联系 anquanke@360.cn 本文转载自: 如若转载,请注明出处: 安全客 - 有思想的安全新媒体分享到:安全客分享到:

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络安全 安全大模型 流量智能体 360安全 攻防演练
相关文章